Microsoft Entra ID
Nova provisioniert Benutzer und Gruppenmitgliedschaften in Microsoft Entra ID über die Microsoft Graph API und steuert damit den Zugriff auf Microsoft 365 aus derselben Plattform wie Ihre On-Premises-Systeme.
Das macht Nova mit Microsoft Entra ID
- Legt Cloud-Benutzer inklusive initialem Passwortprofil an und entfernt Konten beim Austritt wieder
- Weist Entra-Gruppen zu und entzieht sie wieder; bereits bestehende oder bereits entfernte Mitgliedschaften behandelt Nova idempotent statt mit Fehlermeldungen
- Sperrt und entsperrt Konten über accountEnabled und setzt Passwörter zurück
- Liest bei der Rezertifizierung die tatsächlichen Mitgliedschaften aus dem Tenant und löst verschachtelte Gruppen auf
- Importiert bestehende Benutzer und Gruppen per Hintergrund-Job, auch aus großen Tenants mit seitenweisem Abruf
- Ermittelt den letzten Anmeldezeitpunkt aus interaktiven und nicht-interaktiven Anmeldungen; journalierte Gruppenänderungen lassen sich kontrolliert zurücknehmen
Technische Anbindung
Die Anbindung erfolgt über die Microsoft Graph API v1.0 mit OAuth2-Client-Credentials einer App-Registrierung; Tokens werden zwischengespeichert und automatisch erneuert. Authority und Graph-Endpunkt sind konfigurierbar.
Im Identity-Lifecycle
Joiner erhalten ihr Entra-Konto automatisch, Leaver werden über accountEnabled gesperrt; der Zugriff auf Microsoft 365 endet damit zum Austritt. Anträge provisioniert Nova als Gruppenmitgliedschaften, die Rezertifizierung liest den tatsächlichen Stand aus dem Tenant.
Alle genannten Produktnamen, Logos und Marken sind Eigentum ihrer jeweiligen Inhaber. Ihre Nennung dient allein der Beschreibung der Kompatibilität und stellt keine Partnerschaft oder Empfehlung dar.